Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Превентивные мероприятия




Корректирующие меры

Постоянное совершенствование

Совершенствование СМИБ

Выходные данные проверки

Входные данные для проверки

Входные данные для проверки управления должны включать:

a) результаты аудитов и проверок СМИБ;

b) рекомендации заинтересованных сторон;

c) технику, продукты или методики, которые могли бы использоваться в организации, чтобы совершенствовать функционирование и эффективность СМИБ;

d) состояние превентивных и корректирующих мер;

e) уязвимости или угрозы, недостаточно исследованные при предыдущей оценке риска;

f) результаты оценки эффективности;

g) контроль принятия соответствующих мер после предыдущих проверок управления;

h) любые изменения, которые могут повлиять на СМИБ; и

i) рекомендации по совершенствованию.

 

 

Итоги проверки управления должны включать любые решения и меры, связанные со следующим.

 

a) Совершенствование эффективности СМИБ;

 

b) Обновление планов оценки и сокращения риска;

 

c) Модификация методов и средств управления, влияющих на информационную безопасность, как необходимость реагирования на внутренние и внешние события, которые могут принести ущерб СМИБ, а также изменения в:

1) требованиях бизнеса;

2) требованиях безопасности;

3) бизнес-процессах, влияющих на существующие требования бизнеса;

4) юридических или регулятивных требованиях;

5) договорных обязательствах; и

6) уровнях риска и/или критериях допустимости риска.

 

d) Приобретение необходимых ресурсов.

 

e) Совершенствование системы оценивания эффективности.

 

 

Организация должна постоянно совершенствовать эффективность СМИБ, привлекая к этому процессу политику информационной безопасности, цели информационной безопасности, результаты аудита, анализ отслеженных событий, корректирующие и превентивные мероприятия и проверки управления (см. 7).

 

 

Организация должна предпринимать меры по устранению причин несоответствия требованиям СМИБ, чтобы избежать повторения. Документированная процедура проведения корректирующих мероприятий должна содержать требования по:

a) выявлению несоответствий;

b) определению причин несоответствий;

c) оценке необходимости мер, устраняющих несоответствия;

d) определению и проведению необходимых корректирующих мероприятий;

e) записи результатов предпринятых мер (см. 4.3.3); и

f) проверке предпринятых корректирующих мер.

 

Организация должна определить меры, направленные на устранение причин возможного несоответствия требованиям СМИБ, чтобы предотвратить их повторение. Превентивные действия должны соответствовать ущербу от возможных ударов. Документированная процедура проведения превентивных мероприятий должна содержать требования по:

a) выявлению возможных несоответствий и их причин;

b) оценке необходимости действий, предотвращающих повторение несоответствий;

c) определению и проведению необходимых превентивных мероприятий;

d) записи результатов предпринятых мер (4.3.3); и

e) проверке предпринятых превентивных мер.

 

Организация должна выявить изменения в рисках и определить требования по превентивным действиям, акцентируя внимание на значительно измененных рисках.

 

Приоритеты превентивных мероприятий должны быть расставлены согласно результатам оценки риска.

 

ПРИМЕЧАНИЕ: Меры по предупреждению несоответствий часто более эффективны и дешевле обходятся, чем уже корректирующие мероприятия.


Приложение A

(нормативное)




Поделиться с друзьями:


Дата добавления: 2015-04-29; Просмотров: 1204; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.